吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4104|回复: 8
收起左侧

[已解决] D盾扫出三个可疑文件,是不有毒啊

[复制链接]
xuegaoxiansen 发表于 2019-10-27 23:09
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 xuegaoxiansen 于 2019-10-28 09:10 编辑

微信截图_20191027225852.png
这三个php文件,两个写着可疑参数,一个写着文件操作,这是不是代表它可以操作我的服务器了


有大佬知道D盾的这些说明,在哪有解释么,我在官网没看到啊,有的话麻烦提示一下下,谢谢了


三个文件链接:https://pan.baidu.com/s/1Lj-ShLyUO9X1Z47f4oIFFg  提取码:t80z


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

夜尽 发表于 2019-10-28 00:07
xuegaoxiansen 发表于 2019-10-27 23:55
您好,您是怎么了解这个D盾说明的,是官网有这个解释么

D盾或者其他的这类检测软件都是只是自动识别一下可疑函数或者对比特征库等一些风险,然后显示出来,从而减少代码审计的过程,你去把工具显示的风险文件代码分析一波就知道是不是后门了,而且针对waf,有专门的免杀技术,所以这类工具也不是可以把所有可疑的后门都可以查杀出来,不要依赖工具,工具也是人写的

免费评分

参与人数 1吾爱币 +2 热心值 +1 收起 理由
xuegaoxiansen + 2 + 1 谢谢@Thanks!

查看全部评分

夜尽 发表于 2019-10-27 23:44
本帖最后由 夜尽 于 2019-10-28 00:09 编辑

File.class.php文件是一个上传功能,存在上传漏洞,如果这个文件不是源码自带的那就是黑客上传的小马,用来上传webshell的
另外两个文件没问题,一个是头像上传,一个是爬虫
 楼主| xuegaoxiansen 发表于 2019-10-27 23:55
夜尽 发表于 2019-10-27 23:44
File.class.php文件是一个上传功能,存在上传漏洞,如果这个文件不是源码自带的那就是黑客上传的小马,用来 ...

您好,您是怎么了解这个D盾说明的,是官网有这个解释么
hackxl 发表于 2019-10-28 04:59
xuegaoxiansen 发表于 2019-10-27 23:55
您好,您是怎么了解这个D盾说明的,是官网有这个解释么

人家肯定是下载你的文件下来分析了啊    你的吾爱号这么高级   这问题是不是有点......
 楼主| xuegaoxiansen 发表于 2019-10-28 08:31
夜尽 发表于 2019-10-28 00:07
D盾或者其他的这类检测软件都是只是自动识别一下可疑函数或者对比特征库等一些风险,然后显示出来,从而 ...

哦,好的,谢谢解惑
 楼主| xuegaoxiansen 发表于 2019-10-28 08:33
hackxl 发表于 2019-10-28 04:59
人家肯定是下载你的文件下来分析了啊    你的吾爱号这么高级   这问题是不是有点......

不懂就要问,术业有专攻而已
夜尽 发表于 2019-10-28 10:37
xuegaoxiansen 发表于 2019-10-28 08:31
哦,好的,谢谢解惑

没事,能有所帮助就好
hackxl 发表于 2019-10-29 10:21
xuegaoxiansen 发表于 2019-10-28 08:33
不懂就要问,术业有专攻而已

这肯定是常识啊   跟杀毒软件是一个道理的    好比易语言写一个正常的软件出来   360直接给干掉   误杀  和免杀 都是存在的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 17:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表